init أولًا مهما كان موضعه في الطابور.
الأوامر
لا تُعيد الأوامر قيمة — فالمناداة المؤجَّلة لا شيء لديها لتعيده بعد. اقرأ الحالة عبر الأحداث.
الأحداث
يقع
ready مرة واحدة في كل تحميل للصفحة. اشترك قبل الإقلاع — من طابور الأوامر — وإلا فقد
تشترك بعد وقوعه.
التحقق من الهوية
إن كان زوارك يسجّلون الدخول، فأخبرنا بهويتهم: عندها ترتبط محادثاتهم بذلك العميل، ويتبعهم سجلّهم من الحاسوب إلى الهاتف. افعل ذلك بتوقيع. فبدونه تكونidentify() مجرد ادّعاء من متصفح، ويستطيع أي شخص يفتح أدوات
المطور أن يدّعي هوية غيره.
1
احصل على المفتاح السري
الإعدادات ← القنوات ← محادثة الموقع ← الأمان. يظهر مرة عند الإنشاء، ومرة أخرى مع كل تدوير،
ويبدأ بـ
wc_sec_.2
وقّع معرّف المستخدم في خادمك
userHash هو HMAC-SHA256 لمعرّف المستخدم — نفس النص الذي تمرّره في userId — بمفتاح السر،
مُرمَّزًا ست عشريًا.3
مرّره إلى الودجت
اطبع التوقيع في الصفحة للمستخدم المسجّل، وعرّف مرة واحدة بعد الإقلاع:
4
اشترطه
بعد أن يبدأ موقعك بالتوقيع، فعّل اشتراط توقيع صحيح من تبويب الأمان. وقبل ذلك تُقبل
الادعاءات غير الموقّعة لكنها تُخزَّن كغير موثّقة: سياق مفيد للموظف، ولا يُبنى عليه أي تعريف.
ما الذي يغيّره «موثّق»
الصف الثالث هو بيت القصيد: لمّ شمل متصفح بزائر معرّف سابقًا هو ما قد يحوّل «عرّفني كشخص آخر»
إلى استيلاء على حساب، فلا يحدث إلا بتوقيع نستطيع التحقق منه.
الخصائص الإضافية
attributes سياق حر يراه الموظف بجانب المحادثة: الباقة، قيمة السلة، تاريخ التسجيل. قيم بسيطة
فقط — نصوص (تُقتطع عند ٥٠٠ حرف) وأرقام وقيم منطقية، وحتى ٣٠ مفتاحًا. تُهمَل الكائنات المتداخلة.
لا تضع فيها ما لا تريد أن يقرأه موظف.
تسجيل خروج الزوار
أحداث للأتمتة
webchat.event لأتمتاتك. ولا يُخزَّن: ما يجعل الحدث مفيدًا هو أتمتة تتصرف بناءً
عليه، وجدول بكل مشاهدة صفحة في كل موقع عميل تكلفة بلا قارئ.
أخطاء قد تراها
معرّف محادثة لا تخص هذا الزائر يعطي
404 لا 403، وهذا مقصود: فـ 403 يؤكد وجود المحادثة،
وهو بالضبط ما يريد معرفته من يخمّن المعرّفات.
